-
-
[推荐]一种提高漏洞挖掘效果的思路—同源分析
-
发表于: 2024-5-26 11:38 2478
-
前言:
在1993年,保罗·德弗尔和保罗·哈斯拉特等人提出了一种从多个曝光强度不同的照片中提取高动态范围辐射图的方法。认为是HDR摄影的一个关键里程碑。该技术后来被索尼,尼康,佳能,三星等广大厂商使用。
31年后的今天,大蒜在提出基因同源分析概念[概念版],就像HDR摄影原理类似。
以一个例子来演示该版本的使用。
同源分析有两种模式,分别为同源分析和似源分析。
同源分析:同样本(同样本指标杆样本)的多次分析结果(由于样本群不同,版本不同,每次分析结果不一样)。
似源分析:7.8新增样本精简功能(看公众号相关文档有介绍),样本精简前后的标杆样本分析为似源分析。
这里以似源分析为例,如图,old.ff是精简前的ff文件(这里不需要精简前的样本文件)。
new.ff是精简后的ff文件。因为这种分析会修改ff文件的内容的,所以这里对new.ff进行复制,以免分析不准确导致的源ff文件无法找回。NEW_SAMPLE为标杆样本被精简后的样本群(3个样本,最小样本为标杆样本)。
精简前的样本DNA如下图所示,注意这里演示不需要直接这个ff文件
好了我们正式开始测试,开始-打开工程文件 选择精简后的new.FF文件。然后再载入精简后的样本,如下所示。
点击基因工具-基因组同源分析
载入精简前的ff文件,点击合成。合成成功。
更多信息参考:https://github.com/GarlicFuzzer/PeachFuzzer_Pits
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- FuzzingGames 1.0【以游戏之乐,学漏洞挖掘之道】 1468
- [推荐]漏挖行业如何破局?只有联合才能胜利! 1871
- [推荐]自动化漏洞挖掘-未知协议自动解析软件 2641
- [推荐]一种提高漏洞挖掘效果的思路—同源分析 2479
- [推荐]动态“模糊”测试介绍 2408
看原图
赞赏
雪币:
留言: